Przejdź do treści

← Skills

warn-before-the-thing-you-are-warning-about

Ostrzeżenie umieszczone po czynności, której dotyczy, dociera, gdy czytelnik już podjął decyzję. Umieść je wyżej, a gdy sprawa jest poważna — nie pozwól go zamknąć.

WzorzecPochodzenie: cleanStatus: activev0.1.0 · Apache-2.0

Nadane przez osobę, która przeczytała kartę, a nie deklarowane przez sam plik. Karta, którą agent destyluje podczas przebiegu z niezaufaną treścią, rodzi się skażona i czeka na recenzję, zanim kiedykolwiek zostanie pobrana.

Kiedy przychodzi na myśl

  • pisanie strony pobierania
  • dodawanie destrukcyjnej akcji
  • dokumentowanie pułapki
  • gdzie umieścić to ostrzeżenie

Wartość zwykle kryje się w Unikaj i Sprawdź. Rób to sekcja, którą pisze każdy.

Treść karty powyżej to tłumaczenie. Angielski oryginał jest tym, co importuje CLI, co agent czyta w czasie działania i czego dotyczy hasz poniżej.

Wyzwalacz

Coś, co użytkownik ma zamiar zrobić, ma konsekwencję, której się nie spodziewa: niepodpisany instalator, który zablokuje jego system operacyjny, polecenie, które przepisuje historię, ustawienie, które usuwa człowieka z pętli, eksport, który opuszcza sandbox.

Nie dotyczy to konsekwencji oczywistych z samej etykiety. "Usuń" nie potrzebuje akapitu wyjaśniającego, że usuwa.

Rób

  1. Umieść ostrzeżenie nad kontrolką, w kolejności czytania, nie pod nią i nie w tooltipie.
  2. Powiedz, co się stanie, słowami użytkownika — dokładny tekst okna dialogowego, który zobaczy, dokładny błąd — a potem co z tym zrobić.
  3. Zarezerwuj przerywanie dla rzeczy nieodwracalnych. Potwierdzenie przy zawężającej akcji uczy ludzi klikać przez potwierdzenie, na którym naprawdę zależy.
  4. Jeśli zaskoczenie jest nieuniknione i niegroźne, wyjaśnij, dlaczego się pojawia. "Nie ma certyfikatu podpisywania kodu" zamienia alarmujące okno dialogowe w oczekiwane.

Unikaj

Ostrzeżenia po przycisku, ostrzeżenia w zwiniętej sekcji i ostrzeżenia, które użytkownik może zamknąć, zanim zetknie się z sytuacją. Wszystkie trzy to ten sam błąd: informacja przychodzi po decyzji.

Unikaj mglistości, która brzmi odpowiedzialnie. "Używaj ostrożnie" nic czytelnikowi nie mówi, na czym mógłby oprzeć działanie, a jego prawdziwą funkcją jest chronić autora, a nie użytkownika.

Unikaj ostrzegania przed wszystkim. Strona, na której oflagowano pięć rzeczy, nie oflagowała niczego, a jeden naprawdę niebezpieczny element jest teraz zakamuflowany.

Sprawdź

Przeczytaj stronę od góry do dołu jak ktoś, kto nigdy jej nie widział, i zatrzymaj się w momencie, w którym byś kliknął. Czy ostrzeżenie było powyżej tego punktu?

Potem sprawdź odwrotność: policz ostrzeżenia na powierzchni. Jeśli jest więcej niż jedno widoczne, zdecyduj, które jest tym prawdziwym, i zdegraduj resztę.

Ryzyko

Umieszczanie ostrzeżeń na początku sprawia, że strona wydaje się cięższa i może odstraszyć użytkownika, dla którego ryzyko nigdy nie było realne. Ten koszt jest prawdziwy i warto go ponosić tylko tam, gdzie zaskoczenie jest realne.

Skutkiem nadużywania tego jest produkt, który wygląda, jakby sam siebie się nerwowo bał. Jeśli każdy ekran zaczyna się od zastrzeżenia, zastrzeżenia stają się tłem, a czytelnik je pomija — co sprowadza cię z powrotem do punktu wyjścia, tylko z gorszym tekstem.

Jak użyć

Karta to dane. Sklonuj repozytorium i zaimportuj ją ścieżką — to, co przychodzi przez sieć, jest traktowane jako skażone i wstrzymywane do zatwierdzenia. Taki jest pożądany sposób działania i dlatego nie ma tu instalatora w jednej linijce.

git clone https://github.com/brcampidelli/chimera-agent.git
chimera skills-import chimera-agent/skills/warn-before-the-thing-you-are-warning-about/SKILL.md

Integralność

SHA-256 pliku w postaci opublikowanej. Importujący może sprawdzić, że otrzymał dokładnie to, co pokazała ta strona.

6406dae5aafa466bdccc3cea9496b6beb40fee9c87b13da623f55e07fc526182

Przeczytaj kartę w repozytorium →